功能特性 |
VLAN | 支持基于端口的VLAN 支持基于MAC的VLAN 基于协议的VLAN 基于IP子网的VLAN 支持QinQ,灵活QinQ* 支持VLAN Mapping 支持Voice VLAN 支持SuperVLAN 支持Guest vlan 支持PVLAN 支持MVRP |
---|
QOS | 支持L2(Layer 2)~L4(Layer 4)包过滤功能,提供基于源MAC地址,目的MAC地址,源IP(IPv4/IPv6)地址,目的IP(IPv4/IPv6)地址,TCP/UDP端口号,VLAN的流分类 支持时间段(Time Range)ACL 支持入方向和出方向的双向ACL策略 支持基于VLAN下发ACL 支持对端口接收报文的速率和发送报文的速率进行限制,最小粒度为8Kbps 支持报文重定向 支持报文的802.1p和DSCP优先级重新标记 支持CAR(Committed Access Rate)功能 支持灵活的队列调度算法,可以同时基于端口和队列进行设置,支持SP,WRR,SP+WRR三种模式 支持WRED |
---|
组播管理 | 支持IGMP Snooping v1/v2/v3,MLD Snooping v1/v2 支持PIM Snooping 支持MLD Proxy 支持组播VLAN 支持IGMP v1/v2/v3,MLD v1/v2 支持PIM-DM,PIM-SM,PIM-SSM 支持MSDP,MSDP for IPv6 |
---|
安全管理 | 支持用户分级管理和口令保护 支持802.1X认证/集中式MAC地址认证 单端口最大用户数限制 支持Guest VLAN 支持RADIUS认证 支持SSH 2.0 支持端口隔离 支持端口安全 支持EAD 可支持DHCP Snooping,防止欺骗的DHCP服务器 支持动态ARP检测,防止中间人攻击和ARP拒绝服务 支持HTTPS 支持BPDU guard, Root guard 支持uRPF(单播反向路径检测),杜绝IP源地址欺骗,防范病毒和攻击 支持IP/Port/MAC的绑定功能 支持OSPF、RIPv2报文的明文及MD5密文认证 支持PKI(Public Key Infrastructure,公钥基础设施 |
---|